Skip to main content

Privacy Policy

Politika zasebnosti

Zadnji pregled: 2026-05-01

1. Uvod

Ta Politika zasebnosti pojasnjuje, kako TO BRIEF Ι.Κ.Ε. (»TO BRIEF«, »mi«, »nas«) zbira, uporablja in varuje osebne podatke v povezavi s spletnima stranema tobrief.gr in tobrief.eu ter vsemi povezanimi storitvami (skupaj »Storitev«). TO BRIEF je upravljavec osebnih podatkov, ki se obdelujejo prek Storitve, razen če je spodaj izrecno naveden drug upravljavec.

Podatki o upravljavcu

  • Pravno ime: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Registrirani sedež: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • E-pošta: [email protected]
  • Kontakt za varstvo podatkov: [email protected]

Trenutno nimamo zakonsko imenovane pooblaščene osebe za varstvo podatkov; kljub temu se vsa vprašanja v zvezi z varstvom podatkov usmerjajo prek zgoraj navedenega namenskega kontakta in obravnavajo v skladu z dokumentiranim postopkom, ki izpolnjuje standarde, pričakovane od funkcije DPO v skladu z GDPR, členi 37–39, kjer je to primerno.

2. Katere podatke zbiramo

Zbiramo le najmanjšo količino podatkov, ki so potrebni za delovanje Storitve in izpolnjevanje naših zakonskih obveznosti.

2.1 Podatki o računu

Ko registrirate račun, shranimo: vaš e-poštni naslov, varno zgoščeno geslo, vaše izbrano prikazno ime (neobvezno), datum ustvaritve računa, izdajo, prek katere ste se registrirali (GR ali EU), in status naročnine. Pravna podlaga: izvajanje pogodbe (GDPR, člen 6(1)(b)).

2.2 Podatki o uporabi in analitiki

Če – in samo če – prek naše pasice za piškotke podate soglasje za analitiko, zbiramo agregirane signale o uporabi prek storitve Google Analytics 4: ogledane strani, razred naprave/brskalnika, približna geografska lokacija (država/regija iz naslova IP, nikoli surov naslov IP), vir obiska, trajanje seje in dogodki interakcije. Pravna podlaga: privolitev (GDPR, člen 6(1)(a) in Direktiva o e-zasebnosti, člen 5(3)).

2.3 Podatki o plačilih

Naročnine obdeluje družba Stripe Payments Europe, Limited (»Stripe«). Številke kartic, kode CVV in polne identifikatorje za obračunavanje zbira neposredno Stripe in nikoli ne pridejo v stik z našimi strežniki. Stripe je neodvisni upravljavec podatkov za podatke o plačilih, ki jih obdeluje; njegova politika zasebnosti je na voljo na https://stripe.com/privacy. Od družbe Stripe prejmemo le: identifikator stranke, status naročnine, zadnje štiri števke kartice, znamko kartice, državo za obračunavanje in račune v formatu PDF. Pravna podlaga: izvajanje pogodbe in zakonska obveznost (davčne/računovodske evidence).

2.4 Podatki o pritožbah in prijavah

Ko uporabite /report ali pošljete pritožbo po e-pošti, shranimo: vaš e-poštni naslov, besedilo pritožbe, priloge, ki jih posredujete, soljeno zgoščeno vrednost vašega naslova IP (ne surovega naslova IP), številko zadeve, ki jo dodelimo, in izid preiskave. Pravna podlaga: zakoniti interes (delovanje odgovorne novičarske storitve in obramba pred pravnimi zahtevki) in zakonska obveznost (EMFA, člen 20, DSA, člen 16).

2.5 Podatki o napravi in brskalniku

Naši strežniki prejemajo standardne metapodatke zahtev HTTP – user-agent, Accept-Language, vir obiska, okrnjen naslov IP – ki se hranijo v dnevnikih dostopa. Pravna podlaga: zakoniti interes (varnost, preprečevanje goljufij, diagnostika).

2.6 Občutljive kategorije

Mi ne zbiramo zavestno posebnih vrst osebnih podatkov (GDPR, člen 9), kot so podatki o zdravju, veri, političnih mnenjih ali spolni usmerjenosti. Prosimo, da takšnih podatkov ne vnašate v polja za prosto besedilo.

3. Zakaj uporabljamo vaše podatke

NamenKategorije podatkovPravna podlaga
Zagotavljanje bralne izkušnjeRačun, napravaPogodba, zakoniti interes
Obračunavanje, preprečevanje goljufij, davčna skladnostPlačilo, računPogodba, zakonska obveznost
Merjenje angažiranosti in izboljšanje izdelkaAnalitikaPrivolitev
Pripisovanje trženja prek slikovne pike TwitterTrženjePrivolitev
Merjenje konverzij prek slikovne pike MetaTrženjePrivolitev
Obravnavanje pritožb in popravkovPritožbe, računZakoniti interes, zakonska obveznost
Varnost, odkrivanje zlorab, odzivanje na incidenteNaprava, računZakoniti interes
Izpolnjevanje zakonitih zahtevVse kategorije, kot je ustreznoZakonska obveznost

Osebnih podatkov ne uporabljamo za avtomatizirano sprejemanje odločitev, ki bi za vas imelo pravne ali podobno pomembne učinke (GDPR, člen 22).

4. Kako dolgo hranimo vaše podatke

  • Podatki o računu: dokler je račun aktiven in do dveh (2) let po zaprtju, za obravnavo sporov in povračil po zaprtju.
  • Analitični podatki: štirinajst (14) mesecev (privzeta hramba v GA4, ki jo uporabljamo).
  • Podatki o plačilih / računih: sedem (7) let, za izpolnjevanje grških obveznosti arhiviranja davčnih podatkov (Κ.Φ.Α.Σ. / Zakon 4174/2013).
  • Podatki o pritožbah: tri (3) leta od končnega odgovora, usklajeno s petletnim zastaralnim rokom za pogodbene zahtevke, vendar skrajšano, kjer je to mogoče.
  • Dnevniki dostopa: devetdeset (90) dni.
  • Varnostne kopije: šifrirane varnostne kopije se izbrišejo v 35 dneh.

Po teh obdobjih podatke izbrišemo ali nepovratno anonimiziramo.

5. S kom delimo podatke

Osebne podatke delimo samo s prejemniki in za namene, navedene tukaj. Osebnih podatkov ne prodajamo nobeni tretji osebi.

  • Stripe (plačila, kot neodvisni upravljavec).
  • Google Ireland Limited (GA4) – samo če privolite v analitiko.
  • Twitter International Unlimited Company – samo če privolite v trženjske piškotke (konverzijska slikovna pika za kampanje na Twitter/X).
  • Meta Platforms Ireland Limited – samo če privolite v neobvezne piškotke za merjenje (slikovna pika Meta/Facebook).
  • Ponudniki gostovanja in infrastrukture (npr. Vercel, AWS, Cloudflare), ki delujejo izključno kot obdelovalci v skladu s pogodbami po členu 28.
  • Strokovni svetovalci (odvetniki, računovodje, revizorji), kadar je to zakonsko potrebno in pod pogojem zaupnosti.
  • Pristojni organi, kadar nas k temu zavezuje zakonita, specifična in sorazmerna zahteva (sodna odredba, organ za varstvo podatkov, davčni organ).

Trenuten, revizijsko preverljiv seznam podobdelovalcev se vodi interno in je na voljo na zahtevo.

6. Mednarodni prenosi podatkov

Nekateri naši obdelovalci imajo sedež v Združenih državah Amerike ali delujejo globalno. Kadar se osebni podatki prenašajo izven EGP, se zanašamo na:

  • Standardne pogodbene klavzule Evropske komisije (Sklep 2021/914) ali
  • sklep o ustreznosti (npr. Okvir za varstvo podatkov med EU in ZDA za Stripe, Google in druge certificirane uvoznike) ali
  • vašo izrecno privolitev za omejene, ciljane prenose.

Poleg pravnega mehanizma za prenos se uporabljajo dodatni ukrepi, kot so šifriranje med prenosom (TLS 1.2+), šifriranje v mirovanju in nadzor dostopa.

7. Vaše pravice po GDPR

V skladu s členi 15–22 GDPR imate naslednje pravice:

  • Dostop – potrditev, da obdelujemo vaše podatke, in kopija le-teh.
  • Popravek – popravek netočnih ali nepopolnih podatkov.
  • Izbris (»pravica do pozabe«) – izbris, kadar za to obstajajo razlogi.
  • Omejitev – omejitev obdelave vaših podatkov do preveritve.
  • Prenosljivost – strojno berljiva kopija podatkov, ki ste jih posredovali na podlagi pogodbe ali privolitve.
  • Ugovor – obdelavi na podlagi zakonitih interesov, vključno s profiliranjem.
  • Preklic privolitve – kadar koli, ne da bi to vplivalo na obdelavo, izvedeno pred preklicem.
  • Pritožba nadzornemu organu – zlasti grškemu organu za varstvo podatkov (glejte §11).

Za uveljavljanje katere koli pravice pošljite e-pošto na [email protected] z naslova, ki ga imamo v evidenci, ali zagotovite drug razumen način preverjanja identitete. Odgovorimo v enem (1) mesecu, z možnostjo enkratnega podaljšanja za nadaljnja dva (2) meseca v primeru zapletenih zahtev; vsako podaljšanje bomo pojasnili.

8. Piškotki

Uporabljamo piškotke in podobne tehnologije. Kategorije, nameni in trajanje vsakega piškotka so opisani v Politiki o piškotkih. Svoje nastavitve lahko kadar koli uredite in prekličete privolitev prek /cookie-preferences.

9. Otroci

Storitev ni namenjena otrokom, mlajšim od petnajst (15) let, kar je starost za digitalno privolitev v Grčiji v skladu z Zakonom 4624/2019, člen 21. Zavestno ne zbiramo podatkov od mlajših otrok. Če menite, da se je otrok registriral, se obrnite na [email protected] in račun bomo izbrisali.

10. Varnost

Uporabljamo komercialno razumne tehnične in organizacijske ukrepe – vključno s TLS, zgoščenimi gesli (družina Argon2), izoliranimi okolji, dostopom po načelu najmanjših privilegijev, beleženjem, varnostnimi kopijami in postopki za odzivanje na incidente – vendar noben sistem ni popolnoma varen. V primeru kršitve varstva osebnih podatkov, ki bi lahko povzročila tveganje za vaše pravice, bomo o tem obvestili grški organ za varstvo podatkov v 72 urah, kot to zahteva GDPR, člen 33, in kadar bo tveganje visoko, bomo o tem neposredno obvestili tudi vas.

11. Spremembe te politike

Na tem URL-ju bomo objavili spremenjeno različico in v primeru bistvenih sprememb o tem obvestili vsaj trideset (30) dni vnaprej prek Storitve ali po e-pošti. Datum »Zadnji pregled« na vrhu vedno odraža najnovejšo posodobitev. Zgodovinske različice tega dokumenta so shranjene v dnevniku sprememb pravnih strani.

12. Kontakt in nadzorni organ

  • Vprašanja glede varstva podatkov: [email protected]
  • Poštni naslov: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Imate pravico vložiti pritožbo pri grškem organu za varstvo podatkov (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

Prebivalci EU zunaj Grčije se lahko obrnejo tudi na nadzorni organ v državi članici svojega običajnega prebivališča.